第3章 コンプライアンスの管理
3.1. コンプライアンス機能の概要 リンクのコピーリンクがクリップボードにコピーされました!
コンプライアンス機能は、Kubernetes クラスターを業界標準と規制要件に準拠させるためのものです。自動コンプライアンスチェックを実行し、CIS、PCI-DSS、HIPAA などの定義済みベンチマークに照らしてクラスターを継続的に監視できます。
この機能には、管理者がコンプライアンスの問題を迅速に特定して解決するのに役立つ詳細なレポートと修復ガイダンスが含まれています。Red Hat Advanced Cluster Security for Kubernetes (RHACS) ポータルのコンプライアンス機能を使用すると、クラスターに関連するコンプライアンスの結果を表示できます。
コンプライアンス機能は、次のセクションに情報をまとめます。
- OpenShift インフラストラクチャーのコンプライアンス
- ダッシュボード (非推奨)
3.1.1. OpenShift インフラストラクチャーのコンプライアンス リンクのコピーリンクがクリップボードにコピーされました!
以前は Compliance 2.0 と呼ばれていましたが、Compliance Operator を使用してスケジュールされたスキャンの後に、コンプライアンス情報を 1 つのインターフェイスにまとめます。
- Compliance Operator がインストールされた Red Hat OpenShift クラスターがある場合は、Schedules ページで RHACS に直接コンプライアンススキャンスケジュールを作成および管理できます。Coverage ページには、ベンチマークとプロファイルに関連するスキャン結果が 1 つのインターフェイスに表示されます。
新しい OpenShift インフラストラクチャーコンプライアンス機能を使用して、OpenShift クラスターフリート全体のコンプライアンスを評価し、組織のセキュリティーポリシーへの一貫した準拠を確保できるようになりました。RHACS では、スケジュールされたスキャンの一部のクラスターが失敗した場合でも、レポートが生成されるようになりました。これにより、データのギャップがなく、正常にスキャンされたクラスターのコンプライアンスステータスの可視性を維持できます。
詳細は、OpenShift コンプライアンスの使用 を参照してください。
3.1.2. ダッシュボード (非推奨) リンクのコピーリンクがクリップボードにコピーされました!
以前は Compliance 1.0 と呼ばれていましたが、すべてのクラスターから収集されたコンプライアンス情報をまとめます。ワークロードとインフラストラクチャーのコンプライアンスを対象としています。このダッシュボードは RHACS 4.8 で非推奨となり、今後のリリースで削除される予定です。
RHACS でコンプライアンススキャンを実行すると、Kubernetes インフラストラクチャーとワークロード全体を監視し、必要な標準を満たしていることを確認できます。コンプライアンスダッシュボードを使用して、フィルタリングや詳細なレポートを作成できます。
詳細は、コンプライアンスダッシュボードの使用 (非推奨) を参照してください。
3.1.2.1. RHACS を使用したコンプライアンス評価とレポート リンクのコピーリンクがクリップボードにコピーされました!
Dashboard ページで、さまざまなセキュリティーおよび規制フレームワークの該当する技術的なコントロール項目について、コンテナー化されたインフラストラクチャーおよびワークロードのコンプライアンスを評価し、レポートすることができます。
次の業界標準に基づいて、すぐに使用できるコンプライアンススキャンを実行できます。
- Center for Internet Security (CIS) Benchmarks for Kubernetes
- Health Insurance Portability and Accountability Act (HIPAA)
- National Institute of Standards and Technology (NIST) Special Publication 800-190
- NIST Special Publication 800-53
- Payment Card Industry Data Security Standard (PCI DSS)
OpenShift Compliance Operator Profiles
Compliance Operator は、OpenShift Container Platform Kubernetes API リソースとクラスターを実行しているノードの両方のコンプライアンスを評価します。Compliance Operator のインストールの一部として利用可能なプロファイルは複数あります。
利用可能なプロファイルの詳細は、サポートされているコンプライアンスプロファイル を参照してください。
これらの標準に基づいて環境をスキャンすることで、次のことが可能になります。
- 規制コンプライアンスについてインフラストラクチャーを評価できます。
- Kubernetes オーケストレーターを強化できます。
- 環境全体のセキュリティー体制を把握し、管理できます。
- クラスター、namespace、ノードのコンプライアンスステータスの詳細を概観できます。